Развёртывание DNS/DDNS и DHCP сервера на ROSA Enterpise Linux Server за несколько минут

Вступление.

В данной статье будет описано развёртывание стандартного сервера DNS и сервера DHCP в ЛВС вашей компании, а также сервера с поддержкой технологии динамического DNS. Обе этих темы будут последовательно рассмотрены в описываемом материале на примере ROSA Enterprise Linux Server (далее RELS) и инструментов с ним идущих. Это первая статья из серии, описывающей применение RELS в условиях реальных предприятий.

Зачем оно надо?

Для постоянно обитающей здесь публики не будет секретом, что рано или поздно системным администраторам с ростом инфраструктуры приходится сталкиваться с тем, что имеющимся хозяйством надо как-то управлять. Самое логичное решение — внедрение серверов DNS и DHCP внутри интрасети. Но тогда встаёт другой вопрос, как это можно поддерживать быстро и просто, без долгого и мучительного чтения документации по серверу BIND, dhcpd и траты времени на написание скриптов которые будут худо-бедно синхронизировать работу этих двух демонов? В идеале нам требуется настроить всё один раз и более не притрагиваться к этому. То есть, всё должно быть максимально автоматизировано.
В RELS для решения этой задачи имеется удобный и весьма простой инструмент для настройки серверов DHCP и DNS серверов, коим мы и воспользуемся.
В качестве бонуса, я расскажу и покажу как можно очень удобно организовать управление локальной сетью с помощью DHCP и DynamicDNS.

Разбегаемся!

Для развёртывания собственного сервера имён (named server) в локальной сети предприятия, нам потребуется уже упомянутый RELS, а также установленный и сконфигурированный ROSA Directory Server. Здесь нет смысла описывать установку всей системы «from scratch», так что сразу перейдём к фазе выбора пакетов опуская предшествующую ей процедуру размётки и выбора некоторых общих для ОС настроек.
Единственное замечание которое хотелось бы сделать, что при развёртывании сервера с самого начала, на этапе выбора пакетов для устанавливаемой системы необходимо выбрать два пункта: «Платформа сервера» и «ROSA Directory Server», как на иллюстрации ниже.



Далее, пропуская описание многим знакомого процесса установки системы и создания пользователей, мы перейдём непосредственно к настройке сервера DNS.
После установки ОС и первого входа из под обычного пользователя, нашему взору откроется рабочий стол с иконкой ROSA Server Setup.
Теперь сделаем небольшое отступление и оговорим параметры настройки:

  1. Сервер и компьютеры обслуживаемые сервером DNS у нас располагается в подсети 192.168.100.0/24, сам настраиваемый сервер имеет адрес 192.168.100.1;
  2. В качестве имени домена будет выбрано rosa.int;
  3. FQDN имя сервера будет полностью совпадать с именем домена;
  4. Имя основного сервера имён будет ns.rosa.int;


Перед настройкой сервера DNS необходимо проверить вывод команды hostname -f. Если вывод будет выдавать какую-либо ошибку вроде «hostname: Сбой поиска имени хоста» или что-либо ещё, не соответствующее заданному имени сервера, то необходимо открыть вашим любимым текстовым редактором файл /etc/hosts и добавить:

192.168.100.1 rosa rosa.int

Это связано с тем, что ROSA Directory Server при установке требует проверку на наличие FQDN-имени для того узла, на котором будет располагаться сервер DNS.

А теперь — взлетаем! Настройка сервера DNS.

Итак, приступаем непосредственно к процедуре развёртывания и настройки.
Щелкаем по значку ROSA Server Setup на рабочем столе, после чего будет запущен браузер Firefox с предупреждением о неверном сертификате. Добавляем наш сервер в исключения, после чего попадаем на страницу входа в веб-интерфейс, отвечающего за установку и начальное развёртывание необходимых компонентов требуемых для выполнения задачи.
После добавления сертификата в исключения, мы попадаем на страницу входа в консоль развёртывания компонентов, где после ввода логина и пароля пользователя root мы увидим два блока: «ROSA Directory Server» и «Службы и инструменты сервера».
Для установки и первичной настройки сервера DNS, нам нужно выбрать блок «ROSA Directory Server», который располагается слева. В появившемся списке компонентов сервера, требуется выбрать компонент «DNS сервер с RDS backend» в секции «Сетевые модули», затем нажать «Установить компоненты». Запустится мастер настройки в котором сначала будет проведена процедура проверки наличия необходимых пакетов и в случае их отсутствия они будут автоматически загружены из Интернета.



Для завершения процедуры, необходимо нажать на кнопку продолжения, после чего мы попадём на следующий этап мастера настройки. Здесь нам будет предложено задать FQDN-имя домена ROSA Directory Server и указать сеть которой будет позволено обслуживать рекурсивные запросы.
Обязательно нужно ввести пароль в поле «Пароль RDS». В дальнейшем он нам потребуется для того, чтобы мы могли войти в консоль администрирования ROSA Management Console, где будут произведены ряд завершающих настроек. По окончанию внесения необходимых данных следует нажать кнопку «Продолжить», после чего будет совершён переход на страницу входа консоли управления компонентами сервера.
Если по каким-то причинам это потребуется сделать позже, то продолжить настройку DNS можно из главного меню, раздел «Администрирование». Там есть значок ROSA Management Console. Пример заполнения формы на скриншоте ниже.



Если не успели забыть, в начале статьи я писал о том, что перед настройкой сервера необходимо внести небольшое исправление в файл /etc/hosts. Если у вас в процессе вылезла ошибка изображённая ниже, значит вы либо забыли это сделать, либо сделали это неправильно. Так что рекомендую в этом случае проверить содержимое /etc/hosts ещё раз.



Но вернёмся к дальнейшей настройке. После завершения установки вы будете переброшены на главную страницу входа в ROSA Magement Console автоматически.
Настройки зон и сервера имён будут заданы согласно тем параметрам, которые оговаривались в самом начале статьи. Следует помнить, что ваши настройки сети могут отличаться. Для настройки переходим в раздел «Сеть»>»Добавить зону DNS». Для этого нужно посмотреть в верхнюю часть экрана. Либо если взглянуть чуть ниже, то нужный пункт будет сразу перед глазами.



Задаются следующие параметры:
  1. FQDN-имя зоны DNS
  2. Описание
  3. Имя для первичного сервера DNS (в данном случае, текущего хоста)
  4. IP-адрес NS-сервера
  5. Сетевой адрес и маска подсети для обратной зоны.


Последний пункт также весьма нужен, если мы собираемся в дальнейшем создавать сервер DNS в связке с сервером DHCP.
После указания необходимых нам параметров, нажимаем «Создать». В случае успешной и корректной настройки будет выведено соответствующее сообщение, как на иллюстрации ниже.



Для проверки работы DNS теперь достаточно открыть ваш любимый эмулятор терминала либо cmd.exe, если вы используете Windows. Затем указать в настройках клиентской системы ваш только что настроенный сервер DNS и выполнить команду ping по имени сервера.
В редких случаях может возникнуть проблема, когда служба DNS не применяет настройки, для этого достаточно перейти в раздел «Управление службами сети» и перезапустить сервер DNS. На этом проблема будет исчерпана.

Небольшое кунг-фу. Настраиваем Dynamic DNS.

Но помимо создания обычного сервера DNS, ROSA Server позволяет развернуть сервер с поддержкой Dynamic DNS. Для тех, кто немного не в курсе, небольшая выдержка из Википедии:

Динамический DNS — технология, позволяющая информации на DNS-сервере обновляться в реальном времени, и (по желанию) в автоматическом режиме. Она применяется для назначения постоянного доменного имени устройству (компьютеру, сетевому накопителю) с динамическим IP-адресом. Это может быть IP-адрес, полученный по DHCP или по IPCP в PPP-соединениях (например, при удалённом доступе через модем). Другие машины в Интернете могут устанавливать соединение с этой машиной по доменному имени и даже не знать, что IP-адрес изменился.

Процедура настройки чуть отличается от описанного нами выше. Первое отличие будет на экране выбора компонентов. Для развёртывания сервера с поддержкой DDNS необходимо выбрать пункт «поддержка DDNS для BIND с LDAP backend» в секции «Сетевые модули».



Как и в прошлый раз, после выбора необходимого нажимаем «Установить компоненты», где наблюдаем уже знакомую нам процедуру скачивания пакетов. После завершения процедуры, как и в прошлый раз, будет запущена процедура предварительной настройки компонентов. Прошу обратить внимание на предупреждение, появляющееся в самом конце, после установки компонентов относящихся к серверу DHCP.



Мастер настройки сообщает нам, что потребуется провести дополнительную настройку. Для этого переходим в административную консоль ROSA Management Console и открываем панель настройки зоны DNS, как и раньше. Здесь нас ждёт ещё одно отличие:



В самом низу, если обратите внимание, появляется ещё один пункт «Создать связанную DHCP-подсеть», который, собственно, создаёт подсеть которая будет управляться по DHCP.



После нажатия кнопки «Создать» нужно будет внести небольшие изменения в настройках. Для этого переходим во вкладку «DHCP-подсети» и открываем редактирование уже имеющихся настроек.

В самом низу открывшейся формы ищем надпись «Динамические пулы для незарегистрированных DHCP-клиентов» и нажимаем чекбокс напротив надписи. Вводим необходимые нам значения. Я обычно резервирую несколько адресов из верхнего диапазона под служебные нужды (дополнительные серверы, маршрутизаторы, и тому подобное).
После чего нажимаем ещё ниже нажимаем на кнопку «Подтвердить».

Если этого не сделать, ни один клиент не сможет получить IP-адрес, а в /var/log/messages вы увидите сообщения такого рода:
Nov 20 17:19:25 rosa dhcpd: DHCPDISCOVER from 08:00:27:98:b0:cf via eth0: network 192.168.100.0/24: no free leases
Nov 20 17:19:34 rosa dhcpd: DHCPDISCOVER from 08:00:27:98:b0:cf via eth0: network 192.168.100.0/24: no free leases
Nov 20 17:19:50 rosa dhcpd: DHCPDISCOVER from 08:00:27:98:b0:cf via eth0: network 192.168.100.0/24: no free leases


Прочие настройки относящиеся к настройке срока аренды, TFTP и другие вещи, можете настроить на своё усмотрение. Для проверки корректной работоспособности, достаточно того, что уже есть.

На момент написания этой статьи в интерфейсе Management Console существовал небольшой баг. В случае добавления пустого пула адресов, он всё равно сохранял настройки, но после этого DHCP-сервер уже не перезапускался. Поэтому необходимо быть внимательным. Позднее планируется добавить проверку вводимых значений в форму.
Теперь, после настроек, заходим в раздел «Управление сетевыми службами» и перезапускам DHCP и DNS сервер.
Как обычно, проверяем работу DNS командой ping. Чтобы удостовериться, что DDNS работает как надо, я ввёл в сеть Windows-машину с именем termit. Поскольку DHCP настроен корректно, система тут же получила необходимые настройки. А теперь проверяем работу DDNS:

[test@localhost ~]$ dig termit.rosa.int

; <<>> DiG 9.9.1-P2 <<>> termit.rosa.int
;; global options: +cmd
;; Got answer:
;; ->>HEADER<< — opcode: QUERY, status: NXDOMAIN, id: 41416
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;termit.rosa.int. IN A

;; AUTHORITY SECTION:
rosa.int. 3600 IN SOA ns.rosa.int. admin.rosa.int. 2012112003 172800 900 1209600 3600

;; Query time: 2 msec
;; SERVER: 192.168.100.1#53(192.168.100.1)
;; WHEN: Tue Nov 20 18:04:27 2012
;; MSG SIZE rcvd: 89


Как мы видим, в DNS появилась A-запись Windows-машины. В случае смены адреса, например, в случае истечения срока аренды IP-адреса после долгого периода отсутствия в сети, все реквизиты сменятся автоматически. При этом от администратора не потребуется никакого вмешательства. Абсолютно аналогичное произойдёт при добавлении в сеть компьютера с Linux на борту. Нужно лишь будет указать имя компьютера (хостнейм) отличное от localhost. Всё остальное сделает за вас ROSA Server.
Теперь вы можете развернуть в случае необходимости на таком хосте любой сервис и обращаться к нему по FQDN-имени, не задумываясь о том, что он внезапно может стать недоступным из-за смены адресации или о том, какой и кому присвоить адрес с для машины с работающим там сервисом.

Заключение

Надеюсь, этот туториал облегчит кому-то жизнь и сэкономит массу времени. Ещё один бонус самым любознательным. Если кому-то интересно в подробностях почитать про то, как устроена связка DDNS и DHCP в ROSA Server, можете почитать статью в wiki компании-разработчика этого решения.

Разумная критика, комментарии и вопросы безусловно приветствуются. Если материал понравился, охотно продолжу серию статей.
AdBlock has stolen the banner, but banners are not teeth — they will be back

More
Ads

Comments 37

    –2
    Вы серьезно думаете, что это тут пройдет?
      0
      И что конкретно лично Вас не устраивает?
        0
        Я думаю он считает что хабре не место туториалам.
          0
          А для чего тогда реализован этот флажок?
            0
            Флажок для учебного пособия.
            Но для новичков которые работают с ROSA это было бы уместно найти и читать там (Мое имхо)
            Как вариант, чем ваш метод лучше чем в других Next-next решениях.

            Ну или реальное пособие — по которому очень мало информации. Как пример например разворачиваем ceph и glusterfs за 10 минут, описание параметров + график производительности.
              0
              Я специально писал для новиков. Если Вам нужна информация как для профессионала, я там в конце ссылочку дал про устройство внутренней части. Писал ту статью я же. Рекомендую взглянуть. Будут вопросы — обращайтесь. :)
          +2
          Да многое.

          > без долгого и мучительного чтения документации по серверу BIND, dhcpd и траты времени на написание скриптов которые будут худо-бедно синхронизировать работу этих двух демонов?

          Вот вы реально думаете, что человек не должен читать документацию по bind и всему остальному?
          Вы реально думате, что написать скрипт для bind и dhcpd столь сложно? — а если честно, то они уже давно мало нужны.

          >В RELS для решения этой задачи имеется удобный и весьма простой инструмент для настройки серверов DHCP и DNS серверов, коим мы и воспользуемся.

          Уж простите, но в windows то же не слишком сложно настроить связку dns и dhcp :)
          В RHEL,SLES ужас — то же есть решение!

          А про написание своего решение, которое может быть гибче и удобнее и выходить за рамки ограничений заложенных в ROSA я вообще молчу. Можно написать 1 раз шаблон и клонировать на 100500 сервер!

          В итоге больше похоже на рекламу непонятной ROSA, для недоадминов — энекейщиков.
            +1
            >Вот вы реально думаете, что человек не должен читать документацию по bind и всему остальному?
            Безусловно должен, никто ж не отрицает. Тем не менее, это высвобождает ресурсы на другие задачи. К тому же, руками править конфиги хорошо, когда у вас не больше десятка-другого хостов. Потом становится сложнее.

            >Уж простите, но в windows то же не слишком сложно настроить связку dns и dhcp :)
            А я и не сомневался :)

            >А про написание своего решение, которое может быть гибче и удобнее и выходить за рамки ограничений заложенных в >ROSA я вообще молчу. Можно написать 1 раз шаблон и клонировать на 100500 сервер!
            Исходники решения полностью открыты. Можете смело править и отправлять патчи разработчикам. :)

            >В итоге больше похоже на рекламу непонятной ROSA, для недоадминов — энекейщиков.
            Ну как сказать. «Большой» админ может заниматься другими делами, но теперь вполне может поручить рутину подчинённому. И этот новичок гарантированно не запортит что-то.
            И надо заметить, что GUI при правильном подходе сильно ускоряет и упрощает развёртывания. Никто и не отнимает у Вас консоль и конфигурационные файлы. Просто это ещё один инструмент облегчающий жизнь. Заодно и на примере сгенерированных конфигурационных файлов тот же новичок может понять, как оно должно работать. Это резко ускоряет обучение.
              +1
              Ну если вот этот GUI можно прекрутить к известным серверам без танца с бубном, то это плюс. Можно сказать хорошо. Если привязка к конкретной платформе — это плохо.

              >К тому же, руками править конфиги хорошо, когда у вас не больше десятка другого хостов. Потом становится сложнее.
              Весь мир держится на костылях, которые обрастают другими костылями.
              Сложнее не становится, просто пишутся свои костыли.
              Как правило такие решение GUI очень ограничены, т.е. шаг всторону и начинается BDSM.

              Дальше еще круче, если у вас большая сетка — то dhcp можно вешать сразу на коммутаторы L3, l2 как релеи.

              >Ну как сказать. «Большой» админ может заниматься другими делами, но теперь вполне может поручить рутину подчинённому. И этот новичок гарантированно не запортит что-то.

              Не спорю. Администратору есть чем занятся, и вопрос спорный хочешь ли ты быть начальником или лучше заниматся чем то интресным с сетями?
              Спорно, что новичок не запорит. Можно найти 100500 способов как это сделать, и в этом случаи GUI вам не поможет.
        0
        Вполне себе хороший туториальчик добавил в копилку. Давно мечтаю свой зоопарк с Gentoo+FreeBSD перенести на что ни будь одно и не заморачиваться каждый раз после установки апдейтов.
          0
          Подозрительно сильно напоминает Mandriva Directory Server. Кстати, MDS есть в deb`ах, пусть вас «мандрива» не смущает.
            +1
            Да, он сделан на базе MDS. Только его сильно отрефакторили и добавили несколько фич.
            +1
            как по мне так гораздо интереснее ручками все делать, да и надежнее
              0
              Если кому-то интересно в подробностях почитать про то, как устроена связка DDNS и DHCP в ROSA Server, можете почитать статью в wiki компании-разработчика этого решения.


              Так же как и в других дистрибутивах linux. Ничего нового они не изобрели.
                0
                Покажите, пожалуйста, где есть рабочее из коробки решение с применениеи LDAPBindFS или его аналога и не требующее патчинга Bind по самые гланды?
                  0
                  Вы знаете, я как то раньше обходился без LDAPBindFS и нормально так админил bind9+dhcpd в ldap.

                  Думаю похожая связка была, в calculate linux, хотя могу ошибаться — надо смотреть. Но ребята там все, что могу интегрируют в ldap. (ну или у них была такая болезнь)
                    0
                    Да, можно и так админить. Одна проблема — руками много лазить надо. Это первое. Второе, хитрость LDAPBindFS в том, если вы заметили, Bind даже не подозревает, что он вообще-то с LDAP работает. В этом и прелесть. Если выйдет какой-нибудь Bind 12, вам не придётся искать, что и где у вас отвалилось. Вы просто его обновите и всё будет работать дальше. А LDAP всё равно какие данные и в каком виде держать. Либо, как мне предлагали некоторые, писать патчи для каждой минорной (не говоря уже про мажорную версию) bind.
                      0
                      bind10 совместит в себя dns+dhcp www.isc.org/community/blog/201105/bind-10-dhcp

                      Так же будут модули — b10-dhcp-be-ldap — database backend — data is kept in LDAP
                      b10-dhcp-be-{psql,mysql,sqlite,whatever} — data kept in SQL db

                      Станет меньше ненужных костылей типа LDAPBindFS — Хватит увеличивать энтропию :)

                      P.S. Жаль нету время, все это поставить и пощупать :/
                        0
                        Bind 9 тоже умеет в LDAP данные хранить, но там извращаться надо. Я о том, что bind вообще знать про ldap не будет. Никак. Никаких бэкендов. Для него всё будет по-прежнему в виде конфигурационных файлов, которые, кстати, можно поправить в случае чего.
                          0
                          r0g3r — bind9 работает с LDAP, через костыль. Хороший но костыль. Bind10 будет работать нативно из коробки + dhcp как модуль итд итп. Сказал я к тому:

                          >Если выйдет какой-нибудь Bind 12, вам не придётся искать, что и где у вас отвалилось.

                          Для него не надо будет костылей + там есть о ужас! failover и то же в виде модуля. :)
                            0
                            Ну, зная как пилят в ISC, я бы раньше времени не радовался. Конечно, хорошо если это будет именно так.
                              0
                              Пилят, как все. Единственное что мне у них не нравится — это DHCPv6.
                              Bind10 при огромном желании можно уже сейчас пробовать.
                                0
                                Если считать непрекращающуюся историю проблем с безопасностью, из-за чего bind в любой нормальной поставке сразу же из под чрута пускают, и вообще он стал той ещё притчей во языцех — «как у всех», то я даже не знаю, что и сказать. Не говоря уже о том, что приснопамятный DNSSEC в bind 9 это его реимплементация с нуля и как её приколачивали — это отдельная, долгая история, связанная с качеством исходников оного.
                                  0
                                  Ну серьезных дырок за пслд время не было, только DDoS. (по крайне мере, то — что попадалось мне)
                                  В массе своей корневые днс работают на bind, только несколько на NSD.
                                  Ну и chroot + дополнительные меры защиты, вполне разумны.

                                  Хотя в любом случаи я давно уже перескочил на powerdns.

                                  Практическая польза от DNSSEC, в зоне .ru появилась вообще только относительно недавно :)

                                  Вообще bind9 сильно насилуют, поэтому и пишут bind10.
                +1
                Еще немного и дотянут до функционала D-link DIR320…
                  0
                  Ну, если в DIR320 когда-нибудь будет репликация и фейловер, то конечно. :) Это одна из планируемых фич следующего релиза.
                    0
                    Вы не поверите, но сделать можно. Вопрос нужно ли :)?
                      0
                      Я вас огорчу. Не взлетит. Слишком мало памяти в железке, хотя не спорю, народ перепаивал память на подобных девуйсах, обеспечивая, кажется, до 256МБ ОЗУ. Не помню точно, 320й был это или нет.
                        0
                        Памяти маловато да, но нам много и не надо.
                        У нас есть Dnsmasq — который dhcp и кэш днс — при определенной фантазии можно сделать синхронизацию выданных ip в сети между двумя устройствами. Failover решается через vrrp, если оно не оттрублено в ядре. Если оттрублено, то надо будет включать пересборкой прошивки типа openwrt или tamato.
                          +1
                          dnsmasq — это кэширующий dns, а не авторитативный. Если вы захотите поднять «правильный» сервер, уже не покатит. Или того паче, DNSSEC задействовать. Но мы говорим о разных решениях.
                          То, что предлагаете вы — это 5-10 машин в сети при не очень большой нагрузке. Дабы далеко не ходить, мой домашний роутер при 20 мегабитах уже откровенно задыхается и перестаёт осуществлять новые соединения. Впрочем, давайте не будет холиварить? Каждому решению — своя ниша. В том числе и для пропатченного DIR320 :)
                            0
                            Вы будите офигительно удивлены, но dnsmasq держит нормально 800 клиентов. Тесты синтетика, так как реально столько нет.

                            Далее, какой dnssec для корп среды? задача дать машине ip и привязать у нему имя, машина выключилось связка пропала.

                            Вот вам красивое еще не допиленное решение у нас.

                            pdns — для параллельных запросов и обхода правил.
                            powerdns — для нормальных зон, как внутренних так и внешних — с интеграцией из коробки куда вам угодно.
                            dnsmasq — ddns+кэш на сегментах сети — выдает ip исходя откуда пришел запрос (с какого L2 роутера), порта — в общем тут должна включится ваша фантазия.
                            Как отбросы общества, можно сюда добавить windows отщепенцев с AD.

                            Думаю надо написать для всего этого GUI и можно идти создавать свой на базе чего нибудь дистрибутив, увеличивать энтропию вселенной.
                              0
                              ну а 20 mb, Увы и ах это вам не дает уже разогнать процессор. Можно попробовать его погнать — но надо ставить охлаждение.
                              dir320 можно сказать аналог wl500gp, который легенда, сейчас в ходу rt-n16 но и он уже скоро устареет. Кстати у него упор где то 60-70 это с включенным l2tp.
                                0
                                Об том и спич. Решения разного уровня. Впрочем, проявите терпение. Будет продолжение серии статей. Напишу про многое :)
                    0
                    Ну и как говорится Та Да!

                    Вышел biind 10 :D

                    lists.isc.org/pipermail/bind10-users/2013-February/000453.html

                      0
                      Я тоже за новостями слежу.Только мой опыт работы отдаёт здоровым скепсисом по отношению к этому. Я неплохо знаю качество кода BIND. И вообще, сама идея запихать всё в один монструозный проект, не выглядит хорошей по целому ряду архитектурных причин. Сколько всё это будет жрать — тоже очень интересный вопрос. Хайлоад-админы от BIND плюются, например.
                        0
                        >не выглядит хорошей по целому ряду архитектурных причин.

                        Это более чем здравая идея. Тем более система модульная.

                        Хотя я об этом уже писал выше :)

                        HA — это свой, особый сектор. То, что хорошо для HA не всегда нужно и хорошо для SOHO :)
                          0
                          Да про код BIND спорить не буду, раньше все было печально. Посмотрим, что будет с 10.

                          Там где ее гоняли, более мение все хорошо. Пол года работает, есть не просит. Некогда только было давать нагрузку. Надо будет заняться этим.

                      Only users with full accounts can post comments. Log in, please.